28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

190 Kapitel 7: Gruppenrichtlinien<br />

ist in der Standardeinstellung die Gruppe Authentifizierte Benutzer aufgeführt (Abbildung<br />

7.3). Wie bereits erwähnt, können alle Benutzer und Computer ein GPO verarbeiten,<br />

nachdem es erstellt wurde.<br />

Abbildung 7.3 Anzeigen der <strong>Sicherheit</strong>sfilterung für ein GPO<br />

6. Entfernen Sie Authentifizierte Benutzer aus der Liste <strong>Sicherheit</strong>sfilterung. Wenn diese<br />

Berechtigung aktiv ist, verarbeiten alle Benutzer und Computer dieses GPO. Markieren<br />

Sie den Eintrag Authentifizierte Benutzer und klicken Sie auf Entfernen.<br />

7. Klicken Sie auf die Schaltfläche Hinzufügen und geben Sie den Namen einer Benutzer-<br />

oder Computergruppe ein, die Sie für die <strong>Sicherheit</strong>sfilterung verwenden wollen. Beachten<br />

Sie, dass Computergruppen verwendet werden, um computerspezifische Richtlinien<br />

zu filtern (die Richtlinien im Abschnitt Computerkonfiguration eines GPOs), und Benutzergruppen,<br />

um benutzerspezifische Richtlinien zu filtern (die Richtlinien im Abschnitt<br />

Benutzerkonfiguration eines GPOs). Klicken Sie auf Namen überprüfen, um den Gruppennamen<br />

aufzulösen, und dann auf OK, um die Eingabe zu bestätigen. <strong>Die</strong> neue Gruppe<br />

wird nun zum Abschnitt <strong>Sicherheit</strong>sfilterung auf der Registerkarte Bereich des Gruppenrichtlinienobjekts<br />

hinzugefügt.<br />

Hinter den Kulissen hat die Konsole Gruppenrichtlinienverwaltung in Wirklichkeit die Berechtigungen<br />

Lesen und Gruppenrichtlinie übernehmen für die Gruppe hinzugefügt, die Sie<br />

zu diesem GPO hinzugefügt haben. Sie können auch ein einzelnes Computer- oder Benutzerkonto<br />

zu einem <strong>Sicherheit</strong>sfilter hinzufügen. <strong>Die</strong>s wird zwar nicht empfohlen, es kann<br />

aber für Testzwecke nützlich sein, wenn ein GPO nur auf einen einzelnen Computer oder<br />

Benutzer angewendet wird.<br />

Oft wird missverstanden, welcher Unterschied zwischen der Verknüpfung mit einem GPO<br />

und der <strong>Sicherheit</strong>sfilterung besteht. Ein GPO muss mit einem Container verknüpft sein, in

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!